Expert Corp
1.4K subscribers
178 photos
9 videos
3 files
215 links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы
Download Telegram
Поможем выполнить требования приказа ФСТЭК №21

В Код ИБ АКАДЕМИИ завершился мощный Практикум по выполнению требований Приказа ФСТЭК №21. Изучив теорию, мы применили знания на практике: шаг за шагом выполнили требования приказа для конкретной компании и отследили прогресс в SGRC-системе SECURITM.

Если вы пропустили живой формат — рекомендуем изучить его уже в записи, так как тема защиты персональных данных приобретает все большую актуальность в контексте введения оборотных штрафов.

В программе:
▪️ Нормативная база
▪️ Как оптимально определить границы ИСПДн
▪️ Как смоделировать угрозы по методике ФСТЭК
▪️ Порядок создания системы защиты персональных данных
▪️ Как спроектировать систему безопасности
▪️ Выбор средств защиты для реализации конкретной меры безопасности
▪️ Внедрение системы защиты ПДн и методы контроля процессов защиты

🗣 Эксперты:
— Екатерина Витенбург, старший консультант по ИБ, Б-152
— Светлана Шамина, консультант по ИБ, Б-152
— Николай Казанцев, CEO, SECURITM

Если вы уже являетесь пользо...
Сегодня мы проводим юбилейный, сотый выпуск нашей рубрики #РазговорыНЕпроИБ!

🗓 19 июля в 16:00 Мск
💻 Онлайн, без предварительной регистрации

В течение всего этого времени мы старались делиться с вами самыми интересными и актуальными историями из мира ИБ, и сегодня мы рады представить вам очередную яркую встречу!

🔳 В гостях у нас Николай Сеничев, исполнительный директор КРЕДО-С

Мы поближе познакомимся с Николаем и поговорим с ним на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, множество полезной информации!

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас!
Сад граблей: импортозамещение

🗓 23 июля, 12:00 Мск

Что вас ждет?
— компиляция удачного и неудачного опыта импортозамещения
— ожидание и реальность: каким было видение перехода, и как все прошло на самом деле
— монолог об идеальной модели перехода, структурном подходе к планированию и планомерному замещению, выбору продуктов, учёту пожеланий и игнорированию требований пользователей и администраторов
— философские вопросы о сохранении целостности при переходе

В сложном процессе импортозамещения легко набить шишки. Знание опыта других коллег поможет избежать неприятностей. Собираетесь вступить на путь импортозамещения — добро пожаловать на наш эфир!

🗣 Ведущий
Алексей Березин, начальник отдела информационной безопасности СПб ГУП АТС Смольного
#вакансия
CISO, Алгоритмика

Формат работы: гибрид/удаленка
Локация: Вся Россия

Чем предстоит заниматься:

• Выстроить информационную безопасность с нуля в продуктовой компании размером 300 человек в российском контуре.
• Внедрить инструменты и процессы DevSecOps (сканеры, анализаторы кода).
• Внедрить AppSec-практики в команды разработки.
• Выполнить требования по результатам проведенного аудита безопасности на гигиеническом уровне и подготовиться к прохождению следующего аудита по информационной безопасности.
• Нанять команду из 3-5 специалистов и управлять этой командой.

Наши ожидания:

• Знаешь отраслевые национальных и международных стандартов в области ИБ.
• Знаешь принципы работы систем ИБ (WAF, IAM, SIEM/SOAR, DLP).
• Знаешь как работают сети, модель OSI и основные инфраструктурные протоколы.
• Имеешь базовые навыки администрирования Linux.
• Расследуешь инциденты информационной безопасности.
• Выстраиваешь продуктивные отношения с коллегами, находишь общий язык с бизнесом, разработкой и DevOps.
• Имеешь опыт руководства и мотивации персонала.

Будет плюсом:

• Опыт программирования на любом языке.
• Навыки работы с нормативной документацией по ИБ.
• Знания в области законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн).
• Знание технологий организации облачных и контейнеризированных сред.
• Базовые навыки DevOps: Docker, Kubernetes, настройка CI/CD.
• Опыт проведения пентестов.

Мы предлагаем:

• Кармически хороший проект
• Минимум формальностей.
• Сплоченная команда топ-менеджеров.
• Возможность предлагать и внедрять свои решения.
• Возможность быть лидером и построить команду мечты.
• Прямое подчинение CEO и открытый диалог с ним.
• Гибкий график начала рабочего дня.
• Уютный офис в центре Москвы и возможность полностью удаленной работы.
• Возможность роста размера команды и бюджета на информационную безопасность.
• Методологическая поддержка в сфере информационной безопасности от крупного партнера.

Контакты:
⚡️ События недели

🔳 23 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Сад граблей: импортозамещение
🔳 25 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Штабные киберучения
🔳 25 июля | 16:00 Мск | Вебинар | Защита персональных данных – уровни и регуляторы
🔳 ИКС обновился до версии 11.3! Теперь пользователям доступны расширенный список настроек модуля «Антивирус Касперского» и возможность задавать время действия фильтров почты. Это далеко не все обновления — подробнее читайте на нашем сайте.
⚡️Код ИБ рекомендует

ИКС — единственный NGFW, разработанный специально для малого и среднего бизнеса

Главные преимущества ИКС:
— ИКС используется как межсетевой экран и как прокси-сервер
— Почтовый сервер и IP-телефония

Подробнее узнать об ИКС и скачать trial-версию можно, перейдя на сайт вендора.

Реклама. OOO «А-Реал Консалтинг»
ИНН 7606047112
erid LjN8K3nNp
Открываем Call for papers на региональные конференции Код ИБ

Ваш звездный час! Выступление на профильных конференциях — это обсуждение интересной темы в среде единомышленников, расширение профессиональных границ и отличное вложение в личный бренд.

Приглашаем специалистов по информационной безопасности выступить с докладом на региональных конференциях Код ИБ. Если вы профи с горящими глазами — присоединяйтесь к нам!

Сезон конференций стартует осенью:
▪️ 26 сентября | НОВОСИБИРСК
▪️ 10 октября | ЕКАТЕРИНБУРГ
▪️ 24 октября | МИНСК
▪️ 7 ноября | КАЗАНЬ
▪️ 21 ноября | БИШКЕК
▪️ 5 декабря Код ИБ ИТОГИ | МОСКВА

Успевайте подать заявку до 31 августа. Подробности — у руководителя проектов Код ИБ Елены Николаевой.
Как поменять 152-ФЗ?

Коллеги собрали инициативную группу для направления результатов в Роскомнадзор и дальнейшего обсуждения изменений законодательства.

Просим максимальный охват!

Ваши ответы помогут понять, как оптимизировать законные основания обработки персональных данных и уменьшить нагрузку на средний и малый бизнес при выполнении 152-ФЗ.

🕔 Время заполнения: 5 минут

ПРОЙТИ ОПРОС
⚡️ События недели

🔳 6 августа | 14:00 мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Собеседование на английском: фреймворк STAR для ответа на вопросы поведенческого интервью
🔳 6 августа | 18:00 мск | Бизнес-ужин в Калининграде | Командная прокачка по инфобезу
🔳 7 августа | 12:00 мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Взгляни на себя глазами хакеров
🔳 8 августа | 12:00 мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Простейшие практики для улучшения жизни
Собеседование на английском: фреймворк STAR для ответа на вопросы поведенческого интервью

Готовы к поведенческим вопросам во время собеседования в зарубежной компании? Имейте в виду: ответы могут быть слишком объемными — и это частая ошибка соискателей, в результате которой на другие темы остается меньше времени.

Чтобы понять, как составить емкие ответы на вопросы об опыте, приходите на встречу в English speaking club Код ИБ 🙌🏻

Программа:
— какие вопросы задают на поведенческом интервью
— что нужно знать о компании и позиции
— структура ответа "STAR + Bonus": элементы ответа + время на каждый элемент
— как помочь собеседнику понять масштаб ваших проектов и вашу роль в них
— Story Bank: какие истории туда внести
— разбор хороших примеров
— английские выражения, нужные для ответа, разбор в контексте

🗣 Эксперт:
Ольга Колобкова, преподаватель английского и немецкого с 14-летним опытом

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.

Ссылки на регис...
Впечатлений — целое море 🌊

За что команда Код ИБ так любит ежегодный интенсив ПРОФИ в Сочи и с трепетом ждет середины сентября?

Ответ прост: помимо сильной деловой программы на ПРОФИ нас ждет классный досуг среди единомышленников ✌🏻

Присоединяйтесь и убедитесь сами, насколько круто и полезно провести четыре насыщенных дня, исследуя не только кибербез, но и сочинские просторы в компании CISO со всей страны!
This media is not supported in your browser
VIEW IN TELEGRAM
Взгляни на себя глазами хакеров

🗓 7 августа, 12:00 мск

Завтра в рамках технического спринта узнаем, как проводить предварительную разведку при аудите, интерпретировать полученные данные и использовать их (собственно, как это делают хакеры).

Зачем вам это?
▪️научитесь проводить разведку и смотреть на свои интернет-активы глазами хакеров
▪️сможете выявлять и исправлять узкие места до того, как ими воспользовались плохие парни
▪️познакомьтесь с передними (это не фигура речи, это действительно самый новый класс продуктов) устройствами, позволяющими увидеть всю поверхность возможных атак со стороны интернета

🗣 Эксперт:
Сергей Золотухин, ведущий эксперт по кибербезопасности F.A.С.С.T.

Кстати, ДЗ проверим при помощи автоматизированного средства ACM (attack surface management), которое определяет связи в инфраструктуре и выявляет потенциальные бреши. Вы сможете сравнить ручные и автоматизированные данные (и те и другие будут в чем-то неточны/неполны) и выбрать наиболее полное представление о "поверхности ат...
Простейшие практики для улучшения жизни

🗓 8 августа, 12:00 мск

Кто не мечтает достичь гармонии с собой? Цель ближе, чем вы думаете, ведь улучшить жизнь может даже такая простая вещь как ведение записей.

Завтра на встрече с коучем Катериной Процюк рассмотрим десять списков, работа с которыми поможет сделать жизнь лучше.

🗣 Эксперт:
Катерина Процюк, сертифицированный коуч по стандартам ICF и предприниматель с 12-летним стажем

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.


Ссылки на регистрацию в Клубе и АКАДЕМИИ.
⚡️ Разработка стратегии ИБ с нуля

Как развивать ИБ? Что делать в первую очередь, а что может подождать?

Если эти вопросы ставят вас в тупик — советуем посмотреть доклад Владимира Ташкеева, директора департамента консалтинга Infosecurity ГК Softline.

Спикер подробно раскрыл каждый этап разработки стратегии ИБ с нуля. А отличной шпаргалкой станет информативная презентация, забирайте ее на сайте Код ИБ.

#опытэкспертов
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Не надо тратить миллионы на билеты, туры и путешествия. Хватит и грошей.
Ссылка на канал, подписывайтесь: @cheapglobus
🛡 Риск-ориентированный подход к ИБ

Модель, которая поможет сформировать и согласовать бюджет на услуги ИБ и их внедрение, учитывая самые вероятные и опасные риски.

С чего начать построение риск-ориентированной модели ИБ?

1 шаг: инвентаризация активов: проведение учета, фактического наличия и состояния материальных и нематериальных активов организации

2 шаг: оценка вероятной стоимости и значимости выявленных активов

3 шаг: определение потенциальных рисков кибербезопасности

4 шаг: вычисление потенциальной вероятности наступления определенного перечня рисков

5 шаг: оценка вероятных материальных потерь и имиджевых рисков

6 шаг: внедрение решений, которые защитят организацию от потенциальных рисков

🗣 Сергей Мешков, руководитель направления по внедрению цифровых решений «МегаФон», рассмотрел шаги построения модели на примере гипотетической компании в докладе на конференции Код ИБ.

Смотрите выступление спикера на YouTube с включенным VPN. Презентация доступна в «Библиотеке безопасника» на сайте Код ИБ.
...
🔝 Собеседование на английском: фреймворк STAR для ответа на вопросы поведенческого интервью

Готовы к поведенческим вопросам во время собеседования в зарубежной компании? Имейте в виду: ответы могут быть слишком объемными — и это частая ошибка соискателей, в результате которой на другие темы остается меньше времени.

Чтобы понять, как составить емкие ответы на вопросы об опыте, приходите на встречу в English speaking club Код ИБ 🙌🏻

🗓 12 августа, 12:00 мск

Программа:
— какие вопросы задают на поведенческом интервью
— что нужно знать о компании и позиции
— структура ответа "STAR + Bonus": элементы ответа + время на каждый элемент
— как помочь собеседнику понять масштаб ваших проектов и вашу роль в них
— Story Bank: какие истории туда внести
— разбор хороших примеров
— английские выражения, нужные для ответа, разбор в контексте

🗣 Эксперт:
Ольга Колобкова, преподаватель английского и немецкого с 14-летним опытом

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ ...
⭐️ Деловая программа Код ИБ ПРОФИ | Сочи стала еще насыщеннее:

Специально для руководителей ИТ-компаний, которые часто приезжают на Код ИБ ПРОФИ, Ольга Поздняк проведет интенсив по прокачке публичности DARKHET или почему владельцам и топам ИТ-компаний нужна публичность

Зачем это вам, если вы руководитель ИТ-компании?
Люди покупают у людей. Поэтому, как бы вам ни хотелось оставаться в тени, чем вы публичнее, тем охотнее клиенты обращаются именно к вам.

Что прокачаем?
Личный бренд

1. С помощью нейросети найдем ваши сильные профессиональные стороны, вокруг которых построим стратегию публичности
2. Используя нейросеть, составим контент-план для личных соцсетей и научимся писать завлекающие посты/сторис
3. Поработаем над визуальным образом и стилем

Нетворкинг
1. Сформулируем яркую фразу о вас, которая пригодится при знакомствах (от инвесторов и партнеров до клиентов)
2. Составим нетворкинг-СМС, которое поможет вам не упустить ни одного контакта при знакомствах (особенно на больших мероприятиях)

Выступления
1. Составим профиль спикера
2. Сформулируем темы и тезисы двух-трех возможных выступлений
3. Сделаем личную презентацию с помощью нейросети
4. Подберем 5 мероприятий, где можно выступить в течение осени (ИТ + бизнесовые)
5. Узнаем секреты сильных выступлений

СМИ
1. С помощью нейросети напишем статью на профильную тему
2. Получим публикацию на ресурсах проекта Код ИБ
3. Получим контакты журналистов, которым вы или ваш PR-менеджер может переслать статью (чуть переработанную) для публикации

Что вы получите?
— Повышение узнаваемости бренда вашей компании и личного бренда руководителя
— Привлечение новых клиентов и партнеров
— Увеличение доверия и авторитета в ИТ и бизнес-сфере
— Получение практических знаний и навыков для эффективного медиа-продвижения
— Возможность коллабораций с другими участниками интенсива

⚡️ Места ограничены: всего 20 участников интенсива Код ИБ ПРОФИ в Сочи 12-15 сентября смогут попасть на прокачку публичности.

Доступ получат те участники, кто при покупке билета на Код ИБ ПРОФИ во время регистрации укажут промокод "Интенсив по публичности"
This media is not supported in your browser
VIEW IN TELEGRAM